Настройка политик через файл
Значения политик Браузера можно задавать через JSON-файлы. Для этого вместо самого значения политики укажите путь к файлу, который содержит эти значения. Это удобно, если значение большое или его нужно периодически менять.
В политике YandexPolicyInFileConfig можно настроить частоту перечитывания конфигурационных файлов со значениями политик при удачной и неудачной попытке.
Какие значения можно настроить
-
Список (LIST) — это перечень параметров через запятую в квадратных скобках. Пример: политика AudioCaptureAllowedUrls.
[ "https://www.example.com", "https://[*.]example.edu" ] -
Словарь (DICT) — это набор параметров с их значениями в фигурных скобках. Параметр и его значение разделяются двоеточием (
"параметр": "значение"), а пары — запятыми. Пример: политика YandexBrowserRestart.{ "period": 2, "time": "01:00" }
Cпособ не работает для следующих типов значений:
- Булевых (логических), например значение политики SyncDisabled
false. - Строковых, например значение политики YandexCopyAllowlist
"testserver.example.com;[*.]example.org". - Числовых, например значение политики YandexClipboardMaxTextSize
1000.
Настройка
- Создайте конфигурационный файл
.jsonили.txt:- в файлах можно использовать пробелы, табуляцию, переводы строк для лучшей читаемости;
- вложенных файлов быть не должно;
- файлы со значениями политик должны быть доступны локально или через сетевую папку.
- Запишите в файл значения политики в том же виде, как они указаны в редакторе политик (в реестре).
- В редакторе политик (в реестре) замените значение политики на путь к конфигурационному файлу.
Как указывать путь
- для списков:
[ {"_FILE_": {"name": "путь_к_файлу"} } ]; - для словарей:
{"_FILE_": {"name": "путь_к_файлу"}}.
Формат пути для разных ОС
- на Linux и macOS в пути нужно использовать unix-слеш, например
"/home/user/broconfigs/test.json"; - на Windows можно использовать любой слеш, но обратный слеш в windows-пути должен быть экранирован, например, можно указать
"c:\\broconfigs\\test.json"или"c:/broconfigs/test.json".
Примеры настройки политик
Пусть политика URLBlocklist имеет значение в редакторе политик (в реестре) в виде ["example.com"].
- Cоздайте конфигурационный файл, например
C:\broconfigs\policy.txt. - Запишите в него значение
["example.com"]. - В редакторе политик (в реестре) замените значение политики на путь
[{"_FILE_": {"name":"C:\\broconfigs\\policy.txt"}}].
Пусть политика YandexBrowserRestart имеет значение в редакторе политик (в реестре) в виде {"period":2,"time":"01:00"}.
- Cоздайте конфигурационный файл, например
C:\broconfigs\test.txt. - Запишите в него значение
{"period":2,"time":"01:00"}. - В редакторе политик (в реестре) замените значение политики на путь
{"_FILE_": {"name": "C:\\broconfigs\\test.txt"}}.
Список политик
|
Политика |
Тип параметров |
Путь к файлу |
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
CaptureProtectionRestrictionsByUrl |
словарь |
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
список |
|
|
|
словарь |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
Integrity |
словарь |
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
ProtectedStorageHosts |
список |
|
|
словарь |
|
|
|
список |
|
|
|
RestrictedKioskModeUrls |
список |
|
|
список |
|
|
|
список |
|
|
|
ScreenshotTakenEventSettings |
словарь |
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
Telemetry |
словарь |
|
|
TelemetrySelective |
словарь |
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
список |
|
|
|
словарь |
|
|
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
словарь |
|
|
|
YandexBrowserEnforcement |
словарь |
|
|
словарь |
|
|
|
YandexClipboardEventsReporting |
словарь |
|
|
словарь |
|
|
|
словарь |
|
|
|
список |
|
|
|
список |
|
|
|
список |
|
|
|
YandexCustomHeaderSettings |
словарь |
|
|
YandexDevicePosture |
словарь |
|
|
YandexDevicePostureRules |
словарь |
|
|
YandexDLPDialogs |
словарь |
|
|
YandexExternalDLPConfig |
словарь |
|
|
YandexLockBrowserByPin |
словарь |
|
|
словарь |
|
|
|
список |
|
|
|
словарь |
|
|
|
словарь |
|
|
|
словарь |
|
|
|
словарь |
|
|
|
словарь |
|
|
|
словарь |
|
|
|
YandexSecurityEventStorageLimits |
словарь |
|
|
YandexTextWatermarkDataSettings |
словарь |
|
|
YandexTextWatermarkStyleSettings |
словарь |
|
|
словарь |
|
|
|
словарь |
|
|
|
YandexUserActivityEventReporter |
словарь |
|
|
YandexWatermarkSettings |
словарь |
|
Совет
В расширенной версии Браузера для организаций при успешном или неуспешном чтении файлов отправляется событие безопасности FileInPolicy, которое содержит md5-хеш файла и путь к файлу.
Полезные ссылки